AMEAÇAS ATUAIS

Botnet Kimwolf v7 usa Ethereum e Tor para resistir a derrubadas

Nova versão analisada pela Unit 42 forja impressões digitais do Chrome em ataques HTTP/2 e resolve endereços de comando por…

2 meses ago

Ransomware DeadLock usa blockchain Polygon para resistir a bloqueios

Análise da Microsoft detalha um criptografador em Rust que guarda configuração em contratos inteligentes e negocia pela rede Session. Ele…

2 meses ago

ClickFix no macOS esconde isca atrás de fingerprinting

Microsoft rastreou mais de 250 domínios que só mostram a isca a quem parece usar um Mac real. Rastreadores e…

2 meses ago

Starland RAT: campanha usa instaladores falsos para roubar cripto

Pesquisa da Cisco Talos detalha o UAT-11795, grupo de língua russa que distribui instaladores adulterados de MobaXterm, Zoom e DBeaver…

2 meses ago

Wi-Fi de hotel virou armadilha: DNS poisoning captura credenciais corporativas de executivos em viagem

ReliaQuest expõe campanha global que compromete roteadores de Wi-Fi em hotéis e centros de convenções para roubar credenciais corporativas via…

2 meses ago

Laundry Bear: alerta internacional expõe campanha russa que sequestra webmails Zimbra sem clique

CISA, FBI, NSA e agências dos Cinco Olhos alertam para campanha do grupo russo Laundry Bear explorando a CVE-2025-66376 no…

2 meses ago

AgentForger: falha no ChatGPT Agent Builder permitia sequestrar agentes de IA com um único link

Zenity Labs revela falha crítica no ChatGPT Workspace Agents (AgentForger) que permitia criar agentes de IA maliciosos com um único…

2 meses ago

HollowGraph: malware iraniano usa calendário do Microsoft 365 como canal de C2

Group-IB documenta o HollowGraph, malware que transforma eventos de calendário no Microsoft 365 em dead-drop bidirecional via Graph API. 12…

2 meses ago

Stadler Rail recusa resgate de US$ 12 milhões ao grupo Everest após vazamento em fornecedor

Fabricante suíça de trens, com receita anual de US$ 4,9 bi, recusa pagar 10 milhões de francos ao ransomware Everest…

2 meses ago

JadeProx: operação com nexo chinês usa TriBack Loader contra hospitais, governos e universidades

Group-IB expõe operação JadeProx que ataca hospital vietnamita, chancelaria da Malásia e Congresso hondurenho com loader inédito. Quatro cadeias de…

2 meses ago